article:vps_en_routeur_ip_via_wireguard
Table des matières
🏠 Quitter la documentation du projet
Projet VPS Passerelle Multi-Clients
Bienvenue dans l'espace d'administration et de documentation du projet VPS Passerelle. Ce système permet de partage l'unique IP publique fixe d'un VPS avec plusieurs machines distantes (PC physiques ou VM conteneurs) via des tunnels chiffrés WireGuard, de manière étanche, performante et sécurisée.
L'intégralité du système est pilotée en SSH par l'utilisateur tux via un menu interactif.
🗺️ Architecture de la Documentation
La documentation est découpée en modules indépendants pour suivre l'évolution et le cycle de vie du serveur.
1. Fondations & Concepts
- 1) Présentation Générale & Architecture Conceptuelle
Comprendre le modèle Hub-and-Spoke et le voyage des paquets réseau (Web et E-mails). - 2) Descriptif de la Post-Installation
Spécifications techniques du serveur hôte, sécurité globale et gestion des droits de l'utilisateur tux.
2. Scripts d'Initialisation & Menu
- 3) Script de Post-Installation
Le script d'automatisation initial qui prépare le VPS à l'arrivée des clients. - 4) Le Menu Principal (Gestionnaire CLI)
L'interface texte interactive regroupant toutes les actions courantes.
3. Gestion du Réseau VPN
- 5) Script : Ajouter une liaison VPN
Création d'un client, routage pare-feu automatique et génération des fichiers d'accès. - 6) Script : Retirer une liaison VPN
Révocation d'un accès et nettoyage complet des règles réseau.
4. Gestion des VM Conteneurs
- 7) Script : Ajouter une VM Conteneur
Déploiement d'un nouvel environnement isolé raccordé au VPN. - 8) Script : Dupliquer une VM Conteneur
Clonage d'une instance existante ou d'un modèle type. - 9) Script : Supprimer une VM Conteneur
Destruction propre et récupération de l'espace disque.
5. Maintenance & Secours
- 10) Script : Supervision & Statut
État de santé du VPS, conteneurs actifs et monitoring des tunnels. - 11) Script : Sauvegarde & Plan de Reprise d'Activité (PRA)
Génération de l'archive tar autonome contenant configurations et fiches de secours.
🔒 Charte de Sécurité du Projet
Toutes les opérations décrites ici reposent sur des principes stricts :
- Connexion SSH exclusive par clés asymétriques avec paraphrase.
- Interdiction stricte de l'accès root direct.
- Isolement complet des flux des utilisateurs au niveau du pare-feu (`iptables`).
- Traçabilité totale via un fichier de log centralisé (`/var/log/vps-gateway.log`).
article/vps_en_routeur_ip_via_wireguard.txt · Dernière modification : de bernard.rolland
